揭开 DeFi 安全面纱:DeFi 协议终极安全指南

BiteyeDipublikasikan tanggal 2022-12-07Terakhir diperbarui pada 2022-12-07

Abstrak

不要认为 TVL 高就代表安全,不要盲目相信审计报告。

不要认为 TVL 高就代表安全,不要盲目相信审计报告。

FTX 的崩溃证明了自我托管和风险管理的重要性。但是在 DeFi 中,仍有许多漏洞、Rug Pull 以及合约 BUG,一不小心就会亏钱。

今天这篇文章,我就来说一下如何去评估一个项目的安全性,以保护好自己的资产。

如果你自己本身就是一个经验丰富的智能合约开发者,能够亲自去验证项目代码的安全性,这再好不过了,但是我相信大多数人都不是。

所以没办法,我们只能根据其他数据去评估一个项目,这涉及到一定程度的信任。

TVL 高就一定安全?

众所周知,大多数人通过存入智能合约的资产价值来评估一个 DeFi 项目的好坏。因此,不少人认为 TVL 在一定程度上,是可以反映这个项目的安全性的。

如果锁仓的资产越多,那么说明这个协议的安全性就越高。你可以这么想,能够锁仓这么多资金的协议,那这些存钱的人一定是进行了充分的调查,确认了协议的安全性才敢把钱放进去。

不幸的是,TVL 往往给人一种错误的安全感。一方面,你认为高 TVL 的协议更加安全,但同样黑客也会盯着这些协议进行攻击,因为攻击这些协议能赚取更多的利润。另一方面,低 TVL 也不一定就意味着协议就不安全。

因此,仅仅通过 TVL 去判断一个协议的安全性,不免有些似是而非。

我们根据 TVL 对现有的 DeFi 项目进行一个排名:

看完这张图后

你还认为高 TVL 一定代表着安全吗?

图中有哪些协议你觉得是不可信的?为什么?

亲自验证

「不信任,只验证」是我们进行智能合约审计的原因。如果不是这样,我们可能不需要审计。因为代码是开源的,社区可以找到代码中的所有问题。然而,社区可能没有正确的动机、激励或专业知识来验证代码。

因此审计人员必须要足够专业,但更加重要的是,审计人员自己不能出问题。例如,著名审计公司 Certik 经手审核的不少项目仍然被黑了,可以说是防不胜防。

同时,审计公司也在建立自己的声誉。如果他们审核(并评估为安全)的协议被黑,则给人一种不专业的印象。事实上,Certik 已经审核了超过 3422 个项目,所以其中一些项目遭到黑客攻击或存在漏洞也是难以避免的。

所以仅仅进行是通过审计,并不意味着协议是安全的。我见过一些项目自豪地宣布「完成审计」,但当你阅读审计报告时,却发现他们的安全分数实际上很低。

这给我的教训是,不要盲目相信项目方的审计公告,而是通过阅读实际审计报告来验证结果。

我不爱读审计报告怎么办?

事实上,大多数人都不会阅读审计报告,不过 Certik 有一个包含所有已审项目的数据看板,在这个看板里面,你可以检查项目的「信任分数」,数字越高表示安全。

其它审计机构,例如 Hacken,也会有类似的数据看板。或者你可以简单地阅读一下审计摘要,例如下面这个 Trader Joe 的例子, 它是由 Paladin 审计完成的。

译者注:Trader Joe 是 Avalanche 上的一站式交易平台。提供交易和借贷功能,并将其结合能够提供杠杆交易。

通过这里的数据我们不难看出,Trader Joe 修复了所有的中高风险问题,但是在低风险问题上,却仍有部分未进行修复。

审计只是开始

评估一个项目的安全性,还需要考虑更多:

充分的测试

赏金活动

文档的公开透明

管理控制

Oracle 文档

要考虑的方面那可太多了,要是全部都亲自验证,恐怕先得累死。说到这里,我们就不得不提到 DeFi Safety。它会对这些协议进行一个验证,然后给出安全评分。

根据它们提供的结果,我们可以很清楚地看到,Liquity Protocol、Synthetix 以及 Angle Protocol 是所有经过验证的 DeFi 协议中最安全的。

在 Defi Safety 上,你还可以查看更多细节部分的内容。例如,Liquidy protocol 仍然需要形式验证。

译者注:在计算机硬件和软件系统的设计过程中,形式验证的含义是根据某个或某些形式规范或属性,使用数学的方法证明其正确性或非正确性。

此外,你还可以通过 Exponential DeFi,对钱包的投资组合进行一个安全性评估。

「评价钱包」功能会为你提供当前投资的风险分析。例如,在 Tetranode 的资产中,就有 450 万美元的资产是被存入在风险较高(C 级)的协议中。

译者注:Tetranode 是一位匿名远古巨鲸,据传他有价值约 10 亿美元的加密资产,他在 2009 年的时候就接触到了比特币,并在此后的日子里始终对其保持高度的信仰。

Elemental DeFi 会根据项目评估给出评分,评估考虑了资产风险、代码质量和资产存放的区块链的安全性。这种简单易懂的风险说明,让我爱不释手。

就拿 Abracadabra 的稳定币 MIM 来举例,它会直接给出警告:SPELL 被用作抵押品可能会导致坏账。

译者注:Abracadabra 是一个生息资产稳定币协议,用户可以使用用生息凭证进行质押并印铸协议原生稳定币 MIM。

不懂就问

最后一个要给大家介绍的方法就是,直接加入项目的社区,然后思考一下下面几个问题:

他们有保险基金吗?

他们会回避提问吗?

他们正在做什么来提高安全性?

例如我之前就曾问过 Stargate 团队,他们是否拥拥有保险基金,以防止项目被黑客入侵。但是有时想要得到一个准确的答案,却并不是那么简单,项目方往往会各种拐弯抹角地回避问题。这似乎是一种危险信号,让人不得不提高警惕。

但是无论发生什么,DeFi 都还很年轻,还有很长的路要走,所以最好不要把所有的鸡蛋都放在一个篮子里!

Bacaan Terkait

Kalshi, MTS, dan Ambisi A16Z

**Ringkasan Artikel: Kalshi, MTS, dan Ambisi a16z** Pasar prediksi (prediction market) menjadi bidang yang menarik perhatian investor, komunitas kripto, dan media pada 2025. Meski memiliki daya tarik bisnis seperti arbitrase regulasi dan potensi fee transaksi tinggi, nilai mendasarnya terletak pada kemampuannya memberikan **"rasa keberadaan" (sense of presence)**. Artikel ini menelusuri evolusi ide pasar prediksi, dari konsep Friedrich Hayek tentang pasar sebagai pengumpul pengetahuan tersebar, hingga mekanisme insentif Robin Hanson (LMSR). Namun, diskusi filosofis ini menemukan relevansi baru ketika a16z (Andreessen Horowitz) berinvestasi pada **Kalshi**, sebuah platform pasar prediksi yang kini bernilai $220 miliar. Bagi a16z, Kalshi bukan sekadar platform taruhan. Ia adalah **media baru** yang memungkinkan orang terlibat secara aktif dalam peristiwa dunia. Dengan menggunakan uang sungguhan untuk "memprediksi" hasil suatu peristiwa (politik, cuaca, berita), pengguna merasa menjadi **pengamat super** yang berpartisipasi, bukan sekadar penonton pasif. Hal ini mengatasi rasa ketidakberdayaan di era modern. Kalshi, dengan volume dan data transaksi nyata, berpotensi memberikan otoritas final atas **kebenaran** dan **pentingnya** suatu peristiwa. Ini selaras dengan ambisi a16z membangun kekaisaran media baru, seperti yang terlihat pada **MTS (Monitoring The Situation)**, media yang melakukan siaran langsung 24/7 untuk "menguasai linimasa". Kombinasi antara narasi media yang intens (seperti MTS) dan legitimasi data nyata dari pasar prediksi (Kalshi) menciptakan **medan distorsi realitas** yang kuat. Kalshi bernilai tinggi karena kemampuannya mempengaruhi persepsi publik secara halus, misalnya melalui probabilitas hasil pemilu yang diperdagangkan, sesuatu yang jarang dimiliki perusahaan swasta. Inilah inti dari ambisi media baru a16z.

marsbit1j yang lalu

Kalshi, MTS, dan Ambisi A16Z

marsbit1j yang lalu

Terbaru: Veteran Chip OpenAI Bergabung dengan Anthropic

Pelaku industri OpenAI, Clive Chan, yang dikenal sebagai karyawan nomor dua di tim perangkat keras dan terlibat dalam proyek chip buatan OpenAI, mengumumkan telah bergabung dengan Anthropic. Ia menyebut tim chip OpenAI memiliki kepadatan bakat yang luar biasa, namun dorongan untuk "mendaki gunung baru dari dasar" membawanya ke Anthropic. Chan terkesan dengan bakat, nilai, dan ambisi tim Anthropic, serta merasakan intensitas kerja yang tinggi sejak hari pertama. Ketika ditanya tentang kemajuan chip buatan OpenAI, Chan merujuk pada blog kolaborasi antara OpenAI dan Broadcom yang dirilis Oktober 2025. Menurut blog tersebut, sistem akselerator AI buatan OpenAI dengan total skala 10GW ini menargetkan penyebaran dimulai pada paruh kedua 2026, dengan pengiriman rak pertama direncanakan pada waktu tersebut. Proyek diperkirakan berlanjut hingga akhir 2029. Chan, lulusan Universitas Waterloo tahun 2021, memiliki pengalaman kerja di Google, SpaceX, Tesla (tim infrastruktur Autopilot), dan QuEra sebelum bergabung dengan OpenAI pada Januari 2024. Kepindahannya ke Anthropic disambut oleh karyawan Anthropic lainnya dan menjadi bahan komentar netizen yang menyoroti tren perpindahan bakat antara kedua perusahaan AI terkemuka ini. Sebelumnya, pada Mei, salah satu pendiri OpenAI, Andrej Karpathy, juga bergabung dengan Anthropic. Anthropic baru-baru ini mengumumkan pendanaan H senilai $650 miliar, dengan valuasi pasca-pendanaan mencapai $9,65 triliun, mendekati klub bernilai triliunan dolar. Arus bakat antara OpenAI dan Anthropic terus berlanjut, menegaskan pentingnya talenta sebagai aset inti dalam persaingan AI mutakhir.

marsbit1j yang lalu

Terbaru: Veteran Chip OpenAI Bergabung dengan Anthropic

marsbit1j yang lalu

Ambisi Kalshi, MTS, dan a16z

Pasar prediksi menjadi bidang yang menarik pada tahun 2025, menghubungkan investor dolar, komunitas kripto, dan media. Artikel ini mengeksplorasi esensi pasar prediksi dan keselarasannya dengan visi "Media Baru" a16z. Pemikiran pasar prediksi berakar dari konsep Hayek tentang penggunaan pengetahuan tersebar dalam masyarakat, yang kemudian dikembangkan oleh Robin Hanson dengan mekanisme insentif LMSR-nya. Namun, diskusi filosofis ini menemukan relevansi barunya ketika a16z berinvestasi di Kalshi, sebuah platform pasar prediksi yang valuasinya melonjak. a16z melihat nilai inti Kalshi dan pasar prediksi terletak pada penyediaan "rasa kehadiran" atau keterlibatan. Dalam dunia di mana individu sering merasa terasing dari peristiwa, pasar prediksi menawarkan cara untuk terlibat secara aktif dengan "mempertaruhkan" pandangan seseorang tentang masa depan. Keterlibatan finansial ini mengubah peserta dari pengamat pasif menjadi "pengamat super" yang merasa terhubung dan memiliki agensi. Konsep "Media Baru" a16z adalah sistem komunikasi berkecepatan tinggi yang bertujuan mendominasi narasi secara instan. Contohnya adalah MTS, media yang menyiarkan berita penting secara real-time. Namun, kekuatan sebenarnya terletak pada otoritas yang dihasilkan pasar prediksi seperti Kalshi. Harga yang dibentuk oleh uang sungguhan memberikan klaim kebenaran dan kepentingan yang sulit disangkal, menciptakan semacam "medan distorsi realitas". Inilah yang menjelaskan valuasi tinggi Kalshi: kemampuannya yang langka untuk memengaruhi persepsi realitas sebagai sebuah perusahaan swasta, menjadikannya batu penjuru penting dalam ambisi kekaisaran media baru a16z.

链捕手1j yang lalu

Ambisi Kalshi, MTS, dan a16z

链捕手1j yang lalu

Mengungkap Kebenaran tentang Bisnis, Pembayaran, dan Infrastruktur Agent

Setahun terakhir, penulis fokus membangun infrastruktur untuk ekonomi Agen, berbicara dengan banyak perusahaan besar dan startup. Kesimpulannya, permintaan riil untuk perdagangan berbasis Agen saat ini masih sangat terbatas, dengan banyak kendala struktural. Di sisi **Agen ke Merchant**, pengalaman belanja via chatbot masih kalah dari e-commerce tradisional untuk kebanyakan produk, kecuali untuk pembelian rutin seperti pesan makanan. Minat merchant saat ini lebih bersifat defensif (optimasi untuk Agen) daripada kebutuhan mendesak. Di sisi **Agen ke API**, kebutuhan pembayaran mikro untuk panggilan API sudah bisa ditangani dengan metode prabayar. Peluang baru ada di pasar ekor panjang di luar penyedia layanan developer utama, namun skalanya terbatas. **Agen ke Agen** masih merupakan visi jangka panjang tanpa volume transaksi nyata, meskipun berpotensi besar di masa depan dengan karakteristik transaksi yang unik. **Agen ke Finansial** adalah satu-satunya kategori dengan permintaan jelas dan pelanggan yang sudah ada, seperti di manajemen investasi dan DeFi, meskipun persaingannya ketat. Intinya, perusahaan besar membangun infrastruktur sebagai investasi jangka panjang. Namun untuk startup, tantangan sebenarnya bukan sekadar membangun lapisan pembayaran, tetapi menyelesaikan masalah koordinasi yang lebih besar antara Agen dan manusia. Solusi koordinasi inilah yang nantinya akan mendorong kebutuhan penyelesaian dan pembayaran.

marsbit1j yang lalu

Mengungkap Kebenaran tentang Bisnis, Pembayaran, dan Infrastruktur Agent

marsbit1j yang lalu

Trading

Spot
Futures

Artikel Populer

Cara Membeli AVAX

Selamat datang di HTX.com! Kami telah membuat pembelian Avalanche (AVAX) menjadi mudah dan nyaman. Ikuti panduan langkah demi langkah kami untuk memulai perjalanan kripto Anda.Langkah 1: Buat Akun HTX AndaGunakan alamat email atau nomor ponsel Anda untuk mendaftar akun gratis di HTX. Rasakan perjalanan pendaftaran yang mudah dan buka semua fitur.Dapatkan Akun SayaLangkah 2: Buka Beli Kripto, lalu Pilih Metode Pembayaran AndaKartu Kredit/Debit: Gunakan Visa atau Mastercard Anda untuk membeli Avalanche (AVAX) secara instan.Saldo: Gunakan dana dari saldo akun HTX Anda untuk melakukan trading dengan lancar.Pihak Ketiga: Kami telah menambahkan metode pembayaran populer seperti Google Pay dan Apple Pay untuk meningkatkan kenyamanan.P2P: Lakukan trading langsung dengan pengguna lain di HTX.Over-the-Counter (OTC): Kami menawarkan layanan yang dibuat khusus dan kurs yang kompetitif bagi para trader.Langkah 3: Simpan Avalanche (AVAX) AndaSetelah melakukan pembelian, simpan Avalanche (AVAX) di akun HTX Anda. Selain itu, Anda dapat mengirimkannya ke tempat lain melalui transfer blockchain atau menggunakannya untuk memperdagangkan mata uang kripto lainnya.Langkah 4: Lakukan trading Avalanche (AVAX)Lakukan trading Avalanche (AVAX) dengan mudah di pasar spot HTX. Cukup akses akun Anda, pilih pasangan perdagangan, jalankan trading, lalu pantau secara real-time. Kami menawarkan pengalaman yang ramah pengguna baik untuk pemula maupun trader berpengalaman.

829 Total TayanganDipublikasikan pada 2024.12.12Diperbarui pada 2026.06.02

Cara Membeli AVAX

Diskusi

Selamat datang di Komunitas HTX. Di sini, Anda bisa terus mendapatkan informasi terbaru tentang perkembangan platform terkini dan mendapatkan akses ke wawasan pasar profesional. Pendapat pengguna mengenai harga AVAX (AVAX) disajikan di bawah ini.

活动图片